شنود گفتگوهای خصوصی کاربران توسط سیری

یافته‌های جدید محققان امنیتی نشان می‌دهد که سیری، دستیار صوتی اپل، گفتگوهای خصوصی و حساس کاربران از جمله گفتگو درباره وضعیت پزشکی، معاملات مواد مخدر و فعالیت‌های جنسی را ضبط و ذخیره‌سازی می‌کند. همچنین کارمندان شرکت اپل در بخش آی‌فون و آی‌پد به منظور بخشی از کار خود به صداهای ضبط شده توسط سیری گوش می‌دهند.
۰۹ مرداد ۱۳۹۸
شنود گفتگوهای خصوصی توسط سیری

براساس خبرهای منتشر شده، سیری، دستیار صوتی اپل، گفتگوهای خصوصی و حساس کاربران از جمله گفتگو درباره وضعیت پزشکی، معاملات مواد مخدر و فعالیت‌های جنسی را ضبط و ذخیره‌سازی می‌کند. همچنین کارمندان شرکت اپل در بخش آی‌فون و آی‌پد به منظور بخشی از کار خود به صداهای ضبط شده توسط سیری گوش می‌دهند.

کارمندان همچنین وظیفه دارند که پاسخ‌های سیری را بدون توجه به اینکه در فرمان‌ها از عبارت Hey Siri (فعال‌کننده دستیار سیری) استفاده شده است درجه‌بندی کنند؛ در بسیاری از مواقع سیری کلمات دیگری را اشتباها به عنوان کلمه فعال‌کننده خود استنباط می‌کند.

برای مثال، صداهایی مانند صدای زیپ هم می‌تواند موجب فعال شدن سیری شود و به همین خاطر این دستیار هوشمند قادر است انواع گفتگو‌ها از جمله گفتگوی بین پزشک و بیمار، معاملات کاری، مجرمان و فعالیت‌های جنسی را بدون مطلع شدن کاربران ضبط کند.

در حالی که اکثر صداهای ضبط شده توسط سیری تنها چند ثانیه هستند، ساعت هوشمند اپل قادر است تا 30 ثانیه از گفتگوها را ضبط کند.

در همین رابطه شرکت اپل اظهار کرده است کمتر از یک درصد از فعال‌سازی‌های سیری و فرمان‌ها و پاسخ‌ها برای درجه‌بندی به جای دیگری ارسال می‌شوند.

شرکت اپل گفته است که بخش کوچکی از درخواست‌های سیری برای بهبود این دستیار تحلیل می‌شوند. درخواست کاربران با شناسه اپل (Apple ID) آن‌ها ارتباطی ندارد و پاسخ‌های سیری در شرایطی امن مورد تحلیل قرار می‌گیرند و همه تحلیل‌کنندگان موظف به رعایت قوانین محرمانه شرکت اپل هستند.

اما بر خلاف گفته‌های شرکت اپل، یافته‌های محققان نشان می‌دهد که صداهای ضبط شده همراه با اطلاعات موقعیت مکانی کاربر، اطلاعات مخاطبین و داده‌های برنامه در معرض خطر قرار می‌‌گیرند.

قابل درک است که شرکت‌هایی که سرویس‌های صوتی ارائه می‌دهند به دنبال اصلاح نقص‌ها و افزایش کیفیت سرویس خود باشند. با این حال، کاربران هم علاقه‌ای ندارند که برای اصلاح این سرویس‌ها اطلاعات و گفتگوهای شخصی آن‌ها مورد استفاده قرار گیرد.

این مسئله شباهت بسیاری به نقص موجود در محصولات الکسا، متعلق به شرکت آمازون دارد. در مواردی مشاهده شده بود که الکسا گفتگوهای خصوصی را شنود می‌کرده و همین مساله موجب اعتراضات گسترده به آمازون شده بود. در ماه جولای، شرکت آمازون تایید کرد که ضبط کننده‌های صدا هیچ‌گاه غیرفعال نخواهند شد مگر اینکه کاربران آن‌ها را به صورت دستی غیرفعال کنند.

 

 

توضیحات بیشتر در:

Apple’s Siri overhears your drug deals and sexual activity, whistleblower says